← Cloudflare One / cloudflare-one / setup / replace-vpn
Zařízení k síti
Připojte vzdálené zařízení k privátní síti, aby vaši uživatelé mohli bezpečně přistupovat k interním aplikacím a službám odkudkoli, bez bezpečnostních rizik a výkonnostních úzkých míst tradiční VPN.
Chcete-li prozkoumat další scénáře připojení, přečtěte si Nahraďte svou VPN.
Tento návod se řídí stejnými kroky jako Začínáme průvodce onboardingem v Dashboard Cloudflare One ↗.
Jak to funguje
Cloudflare Tunnel je síťový konektor, který vytváří pouze odchozí spojení mezi vaší privátní sítí a Cloudflare. Nejsou potřeba žádné otevřené vstupní porty ani změny nastavení firewallu.
Cloudflare One Client je aplikace, kterou nainstalujete do zařízení každého uživatele. Směruje provoz přes Cloudflare do tunelu, takže uživatelé mohou k interním prostředkům přistupovat odkudkoli.
Předpoklady
- Účet Cloudflare s organizací Zero Trust. Pokud toto ještě nemáte nastavené, viz Začínáme.
- Zařízení s Linuxem, Windows nebo macOS ve vaší privátní síti pro spuštění tunelu.
- Zařízení s Linuxem, Windows nebo macOS, na které nainstalujete Cloudflare One Client.
Krok 1: Přiřaďte tunel
Cloudflare Tunnel vytváří odchozí spojení mezi vašimi prostředky a Cloudflare. Právě díky tomu se k vaší privátní síti mohou připojit nová zařízení. Tunnel můžete nainstalovat na libovolné zařízení s Windows, Mac nebo Linux, které se aktuálně nachází ve vaší privátní síti.
- V Cloudflare One ↗, vyberte Začínáme kartě.
- Pro Nahraďte svou klientskou nebo site-to-site VPN, vyberte Začínáme.
- Pro Zařízení k síti, vyberte Pokračovat.
- Na Připojení vzdáleného zařízení k privátní síti obrazovce vyberte Pokračovat.
- Na Přiřadit tunel obrazovce použijte rozevírací nabídku a vyberte existující tunel nebo vytvořte nový.
- Vyberte Pokračovat.
Krok 2: Nastavte rozsah IP adres tunelu
Přidejte do tunelu rozsah IP adres vaší privátní sítě. Tím určíte, ke kterým interním prostředkům se vzdálení uživatelé mohou dostat. Váš tunel přijímá provoz do tohoto rozsahu ze zařízení zaregistrovaných ve vaší organizaci Zero Trust.
- Zadejte svůj rozsah IP adres (například
10.0.1.0/24). - Vyberte Pokračovat.
Krok 3: Nasaďte tunel
Nainstalujte cloudflared connector na zařízení ve vaší privátní síti a spustíte tunel. Tato služba vytváří zabezpečené připojení mezi vaší sítí a Cloudflare.
-
Vyberte operační systém a architekturu svého zařízení.
-
Zkopírujte instalační příkaz a spusťte ho na svém zařízení. Ve Windows otevřete Příkazový řádek jako správce, u ostatních operačních systémů použijte okno terminálu.
V systému macOS vypadá příkaz podobně takto:
brew install cloudflared && sudo cloudflared service install <YOUR_TUNNEL_TOKEN>U Windows a Linuxu dashboard poskytuje odkaz ke stažení a instalační příkaz pro vámi vybranou architekturu. Další možnosti stažení najdete v Ke stažení.
-
Po
cloudflaredpřipojí, dashboard potvrdí, že je tunel aktivní. -
Vyberte Pokračovat.
Krok 4: Zaregistrujte zařízení
Registrace zařízení určuje, kteří uživatelé mohou svá zařízení připojit k vaší privátní síti prostřednictvím Cloudflare. V tomto kroku zaregistrujete své první zařízení: zadáte e-mailovou adresu a nainstalujete Cloudflare One Client.
- Zadejte e-mail, který chcete použít k registraci prvního zařízení.
- Vyberte operační systém svého zařízení.
- Vyberte Stáhnout a pokračovat stáhnout Cloudflare One Client, nebo zkopírovat odkaz ke stažení a odeslat ho na jiné zařízení.
- Vyberte Pokračovat.
Krok 5: Dokončete nastavení Cloudflare One Client
Na svém zařízení dokončete průvodce instalací Cloudflare One Client. Poté připojte Cloudflare One Client ke své organizaci Zero Trust. Podrobné pokyny pro jednotlivé operační systémy najdete v Ruční nasazení.
-
Otevřete Cloudflare One Client. Na macOS vyberte ikonu Cloudflare na stavovém řádku. Na Windows vyberte ikonu Cloudflare v systémové liště.
-
Přejděte na Předvolby > Účet > Přihlásit se do Cloudflare Zero Trust.
-
Po zobrazení výzvy zadejte název týmu. Název týmu je jedinečný identifikátor vaší organizace Zero Trust a byl nastaven při jejím vytvoření. Pro snadnou orientaci ho dashboard zobrazuje na této obrazovce.
-
Dokončete ověřovací kroky.
-
Cloudflare One Client by se měl zobrazovat jako Připojeno.
-
Vyberte Pokračovat v dashboardu.
Krok 6: Ověřte připojení
Dashboard potvrdí, že jste bezpečně připojeni. Nyní máte vzdálený přístup mezi svým zařízením a prostředky privátní sítě.
Chcete-li ověřit konektivitu, zkuste dosáhnout prostředku ve své privátní síti (například http://10.0.1.100 nebo ssh 10.0.1.50).
Doporučené další kroky
Po ověření připojení zvažte zabezpečení vaší privátní sítě pomocí zásad a řízení přístupu:
- Nastavení zásad Gateway: Ve výchozím nastavení mohou všechna zaregistrovaná zařízení dosáhnout na celou vaši privátní síť. Zásady Gateway vám umožňují provoz mezi vašimi zařízeními a privátní sítí skenovat, filtrovat a zaznamenávat. Další informace najdete v Zásady DNS, Síťové zásady, a Zásady HTTP.
- Vytvořit aplikaci Access: Omezte přístup ke konkrétním aplikacím nebo hostname ve své privátní síti pomocí pravidel založených na identitě. Další informace najdete v Zabezpečení soukromé IP adresy nebo hostname.
- Zjistěte více o Zero Trust: Zkontrolujte svůj tunel, zásady a připojená zařízení v Dashboard Cloudflare One ↗.
Podrobné pokyny k návrhu zásad a kontrolám stavu zařízení najdete v Studijní plán: Nahraďte svou VPN.
Řešení problémů
Pokud máte problémy s připojením, podívejte se na tyto zdroje:
- Odstraňování problémů s WARP: vyřešit problémy s připojením a registrací Cloudflare One Client.
- Odstraňování problémů s tunely: diagnostikovat problémy s konektivitou tunelu a směrováním.